İçeriğe geç

WMS TÜRKİYE BİLGİ KÜTÜPHANESİ

Rol bazlı yetki (RBAC)

Role-based access (RBAC)

Kullanıcının tek tek değil, rol üzerinden (kabulcü, toplayıcı, amir, kalite) yetki alması. Rol şişmesi, herkese her ekranın açılmasıdır.

3 dk okumaTanım · Örnek · Uygulama

Ne anlama gelir?

Roller iş sorumluluklarını temsil eder; ekran erişimi kadar kayıt üzerinde yapılabilecek işlemler de sınırlanır. Depo, müşteri ve firma kapsamı aynı rol içinde ayrıca kontrol edilmelidir.

DEPO İÇİNDEN BİR ÖRNEK

Sahada nasıl görünür?

Kabul personeli giriş kaydı yapabilir fakat sayım farkını onaylayamaz. Başka müşterinin stoğuna erişim, adresi değiştirerek veya doğrudan API isteğiyle de mümkün olmamalıdır.

Örnek senaryo; ürün veya firma performans iddiası değildir.

Yetkiyi işin gerçek ihtiyacına göre sınırlamak

Güvenlik kontrolü kullanıcının kim olduğunu, hangi işlemi hangi kayıt üzerinde yapabileceğini ve yapılan işlemin nasıl izleneceğini birlikte ele alır. Bir ekrana giriş izni bütün müşterilerin veya depoların verisine erişim anlamına gelmemelidir. Personel, yönetici ve entegrasyon hesapları farklı ihtiyaçlara sahiptir. Fiziksel erişim ile yazılım yetkisi de birbirinin yerine geçmez; ortak risklere karşı tamamlayıcı kontroller olarak tasarlanır.

Denemede yalnız yetkili işlemin başarıyla tamamlanmasını kontrol etmeyin. Başka müşteriye ait kayda erişim, doğrudan bağlantıyla işlem yapma ve rol kaldırıldıktan sonra açık oturum kullanma senaryolarını da sınayın. Kritik değişiklikler kimin yaptığı ve hangi gerekçeyle yapıldığı bilgisiyle izlenebilir olmalıdır. Hesap paylaşımı bu ilişkiyi zayıflatır. Yetki gözden geçirmesi işe giriş, görev değişimi ve ayrılış süreçlerine bağlanmalıdır. Günlükler ve yedekler de korunan veri içerir; erişim ve saklama kuralları bunlara da uygulanır. Kontrolün varlığını yalnız ayar ekranından değil, izin verilmeyen işlemin gerçekten engellendiğini gösteren denemelerle doğrulayın.

Bu terim için üç kontrol noktası

  • Rol-işlem matrisi
  • Kayıt kapsamı
  • Sunucu doğrulaması

Sık karıştırılan nokta

Menüyü gizlemek yetki kontrolü değildir. İzinler sunucuda doğrulanmalı; biriken eski roller düzenli gözden geçirilmelidir.

Uygulamada sorulacak sorular

  • Yetki işlem ve kayıt düzeyinde uygulanıyor mu?
  • Görev değişince eski erişim kaldırılıyor mu?
  • Kontrolün çalıştığı nasıl kanıtlanıyor?

Birlikte okuyun

Anlamı tamamlayan ilgili kavramlar:

Kaynaklar ve ileri okuma

Örnekler WMS Türkiye için hazırlanmış açıklayıcı senaryolardır. Bir düzeltme öneriniz varsa terimin adresi ve dayanak kaynağıyla info@wmsturkiye.com adresine yazabilirsiniz. Yayın ilkeleri